AI 핵심 요약
beta- 금융당국이 4일 전 금융권 긴급 점검에 나섰다
- 은행권 해킹이 저축은행·캐피탈로 확산했다
- 당국은 추가 피해와 2차 피해 방지를 점검한다
!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.
7일 점검 보고 예정서 4일 긴급회의로 전환
[서울=뉴스핌] 이동훈 기자 = 은행권에서 시작된 금융회사 해킹에 따른 개인정보 유출 사고가 저축은행과 캐피탈 등 제2금융권으로 확산하면서 금융당국이 4일 전 금융권을 대상으로 긴급 점검에 나선다.
금융위원회는 이날 정부서울청사에서 은행·금융투자·보험·여신전문금융·저축은행·상호금융 등 전 금융업권 협회장과 침해사고가 발생한 금융회사 최고경영자(CEO)를 소집해 긴급 대응회의를 개최한다. 이억원 금융위원장과 이찬진 금융감독원장이 참석해 최근 금융권 침해사고 현황과 대응 상황을 점검한다.

당초 금융당국은 오는 7일 금융회사들의 자체점검 결과를 보고받을 예정이었다. 그러나 주말 사이 저축은행과 캐피탈사에서도 추가 침해사고가 확인되면서 회의 일정을 앞당겼다. 은행권을 넘어 제2금융권까지 피해가 확산하는 만큼 개별 금융회사 차원의 대응을 넘어 금융권 전체의 보안 체계를 점검할 필요성이 커졌다는 판단이다.
최근 금융권에서는 신한은행·KB국민은행·하나은행·부산은행 등 은행권에 이어 예가람저축은행과 현대캐피탈에서도 개인정보 침해사고가 발생했다. 예가람저축은행에서는 약 4만명의 고객정보가 유출된 것으로 추정되며, 현대캐피탈에서도 주택대출 모집인 146명의 개인정보가 피해 대상에 포함된 것으로 알려졌다.
이번 사고에서는 금융회사 핵심 전산망뿐 아니라 직원용 시스템과 업무지원 페이지 등 상대적으로 보안 관리가 취약할 수 있는 시스템도 공격 대상이 된 것으로 파악되고 있다. 일부 공격 과정에서는 인공지능(AI) 기반 도구가 활용된 정황도 거론된다. 다만 현재까지 동일한 해커나 공격조직이 금융회사들을 연쇄적으로 공격했다고 단정하기는 어려운 상황이다.
금융당국은 이날 회의에서 금융회사별 침해사고 현황과 자체점검 결과를 공유하고 추가 피해 여부를 집중 점검할 예정이다. 특히 금융보안원 등을 통해 공유된 공격자 인터넷주소(IP)와 접속기록 등을 대조해 유사한 공격 흔적이 다른 금융회사에서도 발견됐는지 확인할 것으로 보인다.
고객정보 유출에 따른 2차 피해 방지도 주요 점검 대상이다. 금융회사들은 유출 경로와 규모를 신속하게 파악하고 고객 통지와 함께 명의도용·보이스피싱 등 추가 피해를 막기 위한 조치를 취해야 한다. 금융당국도 사고 대응과 고객 보호 조치가 적절했는지 들여다볼 방침이다.
금융당국의 이번 긴급회의는 은행권에서 시작된 침해사고가 제2금융권으로 번지면서 금융권 전반의 보안 취약성을 다시 확인하는 계기가 될 전망이다. 당국은 이번 점검을 통해 금융회사별 보안 수준을 재점검하고 침해사고 정보 공유와 공동 대응 체계를 강화할 것으로 예상된다.
leedh@newspim.com












